|
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 08 septembre
2004
No CERTA-2004-AVI-286-003 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités de MIT
Kerberos 5
Tableau 1: Gestion du document
| Référence |
CERTA-2004-AVI-286-003 |
| Titre |
Vulnérabilités de
MIT Kerberos 5 |
| Date de la première
version |
01 septembre 2004 |
| Date de la dernière
version |
08 septembre 2004 |
| Source(s) |
Bulletins de
sécurité MIT krb5 Security Advisory
2004-002 et 2004-003 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service ;
- exécution de code arbitraire à
distance.
Toutes les versions de MIT Kerberos 5 antérieures
à la version krb5-1.3.5.
Plusieurs vulnérabilités dans MIT Kerberos 5
permettent à un utilisateur mal intentionné de
réaliser un déni de service ou d'excécuter
du code arbitraire à distance.
MIT Kerberos est un protocole d'authentification.
Plusieurs vulnérabilités dans MIT Kerberos 5 ont
été découvertes :
- Plusieurs vulnérabilités (CAN-2004-0642,
CAN-2004-0643 et CAN-2004-0772) concernent des
débordements de mémoire dans la mise en oeuvre
du KDC (Key Distribution Center) ;
- plusieurs vulnérabilités (CAN-2004-0644)
concernent des dénis de service dans le
décodeur ASN.1 inclus dans MIT Kerberos 5.
Ces vulnérabilités permettent à un
utilisateur mal intentionné de réaliser un
déni de service ou d'exécuter du code arbitraire
à distance sur la plate-forme vulnérable.
Mettre à jour MIT Kerberos 5 en version krb5-1.3.5.
Se référer au bulletin de sécurité
de l'éditeur pour l'obtention des correctifs (cf.
section Documentation).
- 01 septembre 2004
- version initiale.
- 02 septembre 2004
- ajout de la référence au bulletin de
sécurité Cisco.
- 06 septembre 2004
- ajout de la référence au bulletin de
sécurité Gentoo.
- 08 septembre 2004
- ajout de la référence à la mise
à jour de sécurité NetBSD.
CERTA
2012-01-04
|
|